云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      NAT网关_相关内容
      • IPv4网关更换路由表
        本文将帮助您熟悉IPv4网关如何更换路由表。 操作场景 创建IPv4网关后,云资源(云主机、物理机等)默认可以进行公网访问;如果您需要管理从公网进入IPv4网关的流量,需要关联网关型路由表进行流量规划。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 登录控制中心,并且已经完成虚拟私有云和IPv4网关的创建。 IPv4网关已绑定路由表。 操作步骤 1. 进入“网络控制台”页面,点击“IPv4网关”选项。 2. 找到需要更换路由表的IPv4网关,点击该网关的名称,进入IPv4网关详情页。 3. 点击“更换路由表”,在更换路由表页面,选择需要更换的路由表。 4. 点击“确认”即可完成路由表的更换。
        来自:
        帮助文档
        虚拟私有云 VPC
        IPv4网关
        IPv4网关更换路由表
      • 统一身份认证介绍
        对应权限表 控制台接口 权限三元组 配置支持 控制台接口 IAM(资源池/全局) 权限三元组 物理专线实例 创建 CDA physicalLine add √ 物理专线实例 修改 CDA physicalLine adjust √ 物理专线实例 详情 CDA physicalLine get √ 物理专线实例 列表 CDA physicalLine list √ 物理专线实例 删除(退订) CDA physicalLine delete √ 物理专线实例 续订 CDA physicalLine renew √ 物理专线实例 变配 CDA physicalLine update √ 物理专线详情页 专线网关 列表 CDA gateway list √ 物理专线详情页 专线网关 详情 CDA gateway get √ 物理专线详情页 关联专线 列表 CDA agentLine list √ 物理专线详情页 关联专线 添加 CDA agentLine add √ 物理专线详情页 关联专线 修改 CDA agentLine adjust √ 物理专线详情页 关联专线 删除 CDA agentLine delete √ 专线网关 添加 CDA gateway add √ 专线网关 列表 CDA gateway list √ 专线网关 详情 CDA gateway get √ 专线网关 删除 CDA gateway delete √ 专线网关 物理专线 列表 CDA physicalLine list √ 专线网关 物理专线 绑定 CDA physicalLine bind √ 专线网关 物理专线 解绑 CDA physicalLine unbind √ 专线网关 客户侧路由 列表 CDA route list √ 专线网关 客户侧路由 添加 CDA route add √ 专线网关 客户侧路由 详情 CDA route get √ 专线网关 客户侧路由 修改 CDA route adjust √ 专线网关 客户侧路由 删除 CDA route delete √ 专线网关 VPC 列表 CDA vpc list √ 专线网关 VPC 添加 CDA vpc add √ 专线网关 VPC 删除 CDA vpc delete √ 专线网关 VPC 修改 CDA vpc adjust √ 专线网关 VPC 其他目的网段列表 CDA vpcs list √ 专线网关 VPC 其他目的网段添加 CDA vpcs add √ 专线网关 VPC 其他目的网段删除 CDA vpcs delete √ 专线网关 VPC 其他目的网段修改 CDA vpcs adjust √ 健康检查 健康检查 列表 CDA healthCheck list √ 健康检查 健康检查 设置 CDA healthCheck add √ 健康检查 健康检查结果 查询 CDA healthCheck check √ 健康检查 健康检查结果 修改 CDA healthCheck adjust √ 健康检查 健康检查结果 删除 CDA healthCheck delete √ 健康检查 专线网关 详情 CDA gateway get √ 跨账号 已授权网络实例 列表 CDA vpcAuthority list √ 跨账号 已授权网络实例 授权 CDA vpcAuthority add √ 跨账号 已授权网络实例 取消授权 CDA vpcAuthority delete √ 跨账号 被授权网络实例 列表 CDA authorizedVpc list √
        来自:
        帮助文档
        云专线 CDA
        用户指南
        统一身份认证与权限管理
        统一身份认证介绍
      • 通过专线网关实现双链路负载访问VPC
        操作步骤 步骤一:专线网关绑定物理专线 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关物理专线页签,单击【绑定物理专线】。 4、在绑定物理专线页,选择已创建的物理专线1,然后单击【确定】。 5、重复上述步骤,配置专线网关绑定物理专线2。 步骤二:专线网关添加静态路由 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式。 本文选择静态。 说明 专线网关绑定两个物理专线实现负载时,静态路由和BGP路由模式均支持。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 本文选择IPv4。 客户侧子网 输入专线网关要转发的目的网段。 本文输入192.168.1.0/24。 物理专线/静态 1、单击【添加物理专线】,选择需要配置静态路由的物理专线,本文选择已创建的物理专线1。 2、在操作栏中单击【编辑】,设置已添加物理专线的优先级和网络检测配置,本文优先级选择50和网络检测选择开启BFD。 3、优先级和网络检测配置完成后,在操作栏中单击【保存】。 4、重复上述步骤,添加已创建的物理专线2,本文优先级选择50和网络检测选择开启BFD。 说明 接收和发送单跳BFD控制报文的最小时间间隔为400毫秒。 单跳检测的BFD检测时间倍数为5。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过专线网关实现双链路负载访问VPC
      • 新增网关响应
        本章主要介绍新增网关响应。 网关响应指API网关未能成功处理API请求,从而产生的错误响应。API网关提供默认的网关响应(default),如果您需要自定义响应状态码或网关响应内容,可在API分组管理中新增网关响应,其中响应内容符合JSON格式即可。 例如,“default”网关的响应内容为: {"errorcode": "$context.error.code", "errormsg": "$context.error.message", "requestid": "$context.requestId"} 您可以自定义为: {"errorcode": "$context.error.code", "errormsg": "$context.error.message", "requestid": "$context.requestId","apiId":"$context.apiId"} JSON体的内容可以按需定制,包括增减字段内容。 说明 每个分组最多可新增4个网关响应。 不论是默认网关响应“default”或是您自定义的网关响应,响应类型范围固定不可修改。您可以修改每种响应的状态码,以及响应内容。 网关响应所定义的错误类型固定且不可修改。 响应内容支持调用API网关运行时变量($context变量)。 操作步骤 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API分组”。 步骤 4 单击 分组名称 。 步骤 5 单击“分组信息”页签。 步骤 6 在“网关响应”区域,您可以新增或编辑网关响应。 如果修改完默认网关响应后,需要恢复默认配置,单击“恢复默认配置”即可。 网关错误响应类型说明 API网关提供的错误响应类型见下表,其中响应状态码可以按实际需要做自定义修改。 表 API网关的错误响应类型 错误说明 默认的响应状态码 详细说明 拒绝访问 403 拒绝访问,如触发配置的访问控制策略、或异常攻击检测拦截 自定义认证配置错误 500 自定义认证方异常,通信失败、返回异常响应等错误 自定义认证失败 500 自定义认证方返回认证失败 自定义认证身份来源错误 401 前端自定义认证的身份来源信息缺失或不合法错误 第三方认证配置错误 500 第三方认证方异常,通信失败、返回异常响应等错误 第三方认证失败 401 第三方认证方返回认证失败 第三方认证身份来源错误 401 第三方认证的身份来源信息缺失 认证失败 401 认证失败,IAM或APP认证校验失败 认证身份来源缺失 401 认证身份来源信息缺失 后端超时 504 后端超时,与后端的网络交互超过预配置的时间错误 后端不可用 502 后端不可用,网络不可达错误 默认4XX 其它4XX类错误 默认5XX 其它5XX类错误 未找到匹配的API 404 未匹配到API 请求参数错误 400 请求参数校验失败、不支持的HTTP方法 调用次数超出阈值 429 API调用次数超出所配置的流量策略阈值 凭据未授权 401 使用的凭据未被授权访问该API
        来自:
        帮助文档
        API网关
        开放API网关
        API分组管理
        新增网关响应
      • 云原生网关
        本章节介绍云原生网关CGW子产品的应用场景 流量接入&服务治理 传统的服务架构中采用流量网关+业务网关实现流量接入与分发;云原生网关融合了流量网关和业务网关能力,作为微服务架构中东西向和南北向流量的入口,提供了tls卸载,服务发现,请求路由,负载均衡,熔断限流等流量治理能力。 认证鉴权 在云上发布的服务一般需要对前端的请求进行认证鉴权,云原生网关提供了jwt、oidc、ip黑白名单及一系列扩展插件,实现对应用请求的身份认证和访问控制。 可视化运维 微服务网关提供丰富的可观测能力,包括指标监控,日志监控及全链路追踪能力;无需特殊配置即可获取丰富的可观测能力。
        来自:
        帮助文档
        微服务引擎
        产品简介
        应用场景
        云原生网关
      • 变配VPN网关实例
        您可以根据业务需求,对VPN网关实例进行升配。 升配 为VPN网关实例升配前,请先了解以下说明: 项目 说明 升配功能 支持为VPN网关实例开启IPsec VPN功能或SSL VPN功能。 支持提升VPN网关实例的带宽规格。 支持提升VPN网关实例的连接数规格。 升配限制 如果VPN网关实例有未支付的订单,您必须先支付或作废未支付的订单,然后再执行升配操作。 主备模式资源池支持的最高带宽规格为200 Mbps,最高IPsec VPN连接数规格为100个;集群模式资源池支持的最高带宽规格为1000 Mbps,最高IPsec VPN连接数规格为100个,最高SSL VPN连接数规格为1000个。 升配过程不影响业务。 生效时间 为VPN网关实例升配后会立即生效,但可能会因为网络等原因有一定延迟,请您耐心等待几分钟。 计费影响 提交了升配订单后,您需要为当前计费周期的剩余时间补差价。具体价格,请以控制台显示为准。 适用场景 如果当前VPN网关实例的规格无法满足您的业务需求,您可以对VPN网关实例进行升配操作。 提升带宽规格或连接数规格 1.登录[]( []( 控制中心。 2.单击控制中心左上角的,选择VPN网关实例所在地域。 3.在网络产品中选择“VPN连接”,进入VPN连接页面。 4.在“VPN网关”列表页面,找到目标VPN网关实例,在“操作”列单击“扩容”。 5.在VPN网关变配页面,按需调整VPN网关实例的带宽或连接数规格,单机“确定”。 6.在订单页面,单击“立即支付”,支付成功后,升配成功。 开启IPsec VPN功能 1.登录[](
        来自:
        帮助文档
        VPN连接
        产品计费
        变配VPN网关实例
      • 通过专线网关实现双链路主备访问VPC
        操作步骤 步骤一:专线网关绑定物理专线 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关物理专线页签,单击【绑定物理专线】。 4、在绑定物理专线页,选择已创建的物理专线1,然后单击【确定】。 5、重复上述步骤,配置专线网关绑定物理专线2。 步骤二:专线网关添加静态路由 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式。 本文选择静态。 说明 专线网关绑定两个物理专线实现主备时,仅静态路由模式支持。如需使用BGP路由模式,详见本地IDC通过主备专线入云。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 本文选择IPv4。 客户侧子网 输入专线网关要转发的目的网段。 本文输入192.168.1.0/24。 物理专线/静态 1、单击【添加物理专线】,选择需要配置静态路由的物理专线,本文选择已创建的物理专线1。 2、在操作栏中单击【编辑】,设置已添加物理专线的优先级和网络检测配置,本文优先级选择50和网络检测选择开启BFD。 3、优先级和网络检测配置完成后,在操作栏中单击【保存】。 4、重复上述步骤,添加已创建的物理专线2,本文优先级选择60和网络检测选择开启BFD。 说明 接收和发送单跳BFD控制报文的最小时间间隔为400毫秒。 单跳检测的BFD检测时间倍数为5。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过专线网关实现双链路主备访问VPC
      • 节约公网带宽
        本文为您介绍如何有效管理网络成本。 前提条件 在进行云上业务扩展时,有效优化方案至关重要。当您的业务规模逐渐增大,特别是使用大量的ECS实例时,有效管理网络成本变得尤为重要。传统做法是为每个ECS实例单独配置独享带宽,但这可能会导致带宽资源的浪费,也会在总体上增加网络运营费用。 解决方案 一种更为智能的策略是将多个ECS实例共享一条带宽。通过使用共享带宽这一独立的网络产品,您可以将多个按需计费的弹性公网IP绑定到其中,从而实现多个弹性公网IP的集中限速管理。这种方法不仅可以有效地节省企业的网络运营成本,还能够简化运维统计流程。 共享带宽为您提供了灵活性,您可以将这一带宽资源分配给多个ECS实例、NAT网关、ELB等产品使用,实现资源的合理共享。这样一来,您可以更加精确地控制每个实例的带宽使用情况,避免资源浪费,提升资源利用率。 综上所述,针对云上业务的带宽优化方案是,采用共享带宽作为独立的网络产品,将多个弹性公网IP集中管理,以实现多实例共享一条带宽的策略。这不仅可以有效降低网络成本,还能够更好地管理和优化您的云资源。 支持两种灵活的计费模式: 包年包月:根据购买带宽大小和购买时长计算费用。这种方式通常适用于长期使用网络服务的用户,他们可以根据自己的需求选择不同的套餐,以获得不同的带宽和时长。包年包月方式的优点在于,用户可以灵活地选择适合自己的套餐,并且可以根据自己的需求随时调整。该方式还可以帮助用户节省费用,避免经常续费或取消服务。 按量计费:根据用户所选的带宽大小,天翼云提供按量付费的服务模式。每小时进行收费,用户可以根据自己的需求选择合适的带宽大小。此外,共享带宽的收费方式将按照开通时长进行,无论共享带宽内是否加入了弹性IP,或者弹性IP是否与其他资源进行了绑定,都将被计算在内。 两种计费模式都为您提供了针对不同业务需求的解决方案。根据您的业务特点,选择合适的计费模式能够优化您的资源利用,提升运营效率。
        来自:
        帮助文档
        共享带宽 SBW
        最佳实践
        节约公网带宽
      • 创建VPN连接
        本文向您介绍如何创建企业版VPN连接。 场景描述 如果您需要将VPC中的弹性云主机和数据中心或私有网络连通,创建VPN网关、对端网关之后,需要继续创建VPN连接。 约束与限制 使用静态路由模式创建VPN连接时,使能NQA前请确认对端网关支持ICMP功能,且对端接口地址已在对端网关上正确配置,否则可能导致流量不通。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN连接”。 3. 在“VPN连接”页面,单击“创建VPN连接”。 说明 VPN网关的两个EIP支持分别和对端网关创建一条VPN连接。VPN双连接可以很大程度提升云上云下连接的可靠性,强烈建议配置。 4. 根据界面提示配置参数,单击“立即购买”。 表VPN连接参数说明 参数 说明 取值样例 名称 VPN连接的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。 vpn001 VPN网关 选择待关联的VPN网关名称。 如果您使用国密型VPN网关,且VPN网关没有绑定相关证书,请先单击右侧“上传证书”完成上传证书操作,否则VPN连接将无法建立。 vpngw001 网关IP 选择VPN网关IP。 VPN网关对接同一对端网关时,不能选择已使用过的EIP地址。 可选的网关IP 对端网关 选择对端网关信息。 如果您使用国密型网关,且对端网关没有绑定CA证书,请先参见本指南“企业版对端网关管理 > 上传对端网关证书”上传CA证书,否则VPN连接将无法建立。 说明 如果一个对端网关同时对接多个VPN网关,则VPN网关的BGP ASN和连接模式需要相同。 cgw001 连接模式 IPsec连接的模式,支持路由模式和策略模式。 静态路由模式。 根椐路由配置(本端子网与对端子网)确定哪些数据进入IPsec VPN隧道。 适用场景:对端网关之间要求互通。 BGP路由模式。 根据BGP动态路由确定哪些数据进入IPsec VPN隧道。 适用场景:对端网关之间要求互通,互通子网数量多或变化频繁、与专线互备等组网场景。 策略模式。 根椐策略规则(用户侧到VPC之间通信的数据流信息)确定哪些数据进入IPsec VPN隧道,支持以源网段和目的网段定义策略规则。 适用场景:对端网关之间要求隔离。 静态路由模式 对端子网 指需要通过VPN连接访问云上VPC的用户侧子网。 若存在多个对端子网,请用半角逗号(,)隔开。 说明 对端子网可以和本端子网重叠,但不能重合。 对端子网不能被VPN网关关联的VPC内已有子网所包含;不能作为被VPN网关关联的VPC自定义路由表的目的地址。 对端子网不能是VPC的预留网段,例如100.64.0.0/10、214.0.0.0/8。 172.16.1.0/24,172.16.2.0/24 接口分配方式 仅“连接模式”采用“静态路由模式”和“BGP路由模式”时需要配置。 说明 接口地址为VPN网关和对端网关通信的tunnel隧道IP地址。 如果对端网关的tunnel接口地址固定不可更改,请使用“手动分配”模式,并根据对端网关的tunnel接口地址设置VPN网关的tunnel接口地址。 手动分配。 仅支持在169.254.x.x/30网段(除169.254.195.x/30)范围内,配置VPN网关本端接口地址的tunnel接口地址;对端网关对端接口地址的tunnel接口地址会根据本端接口地址随机生成。 例如:本端接口地址配置为169.254.1.6/30,则对端接口地址自动配置为169.254.1.5/30。 自动分配。 VPN网关默认使用169.254.x.x/30网段对tunnel接口分配地址。 自动分配的本端接口地址/对端接口地址,可以在VPN连接页面,单击“修改连接信息”进行查看。 自动分配 本端隧道接口地址 仅“接口分配方式”采用“手动分配”时需要配置。 配置在VPN网关上的tunnel接口地址。 对端隧道接口地址 仅“接口分配方式”采用“手动分配”时需要配置。 配置在对端网关上的tunnel接口地址,该接口地址需要和对端网关实际配置的tunnel接口地址保持一致。 检测机制 仅“连接模式”采用“静态路由模式”时需要配置。 说明 功能开启前,请确认对端网关支持ICMP功能,且对端接口地址已在对端网关上正确配置,否则可能导致流量不通。 功能开启后,VPN网关会自动对对端接口地址进行NQA探测。 勾选 预共享密钥 VPN网关和对端网关的预共享密钥需要保持一致。 取值范围: 取值长度:8~128个字符。 只能包括以下几种字符,且必须包含三种及以上类型: 数字 大写字母 小写字母 特殊符号:包括“~”、“!”、“@”、“
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN连接管理
        创建VPN连接
      • 入门指引
        数据规划 类别 规划项 规划值 VPC 待互通子网 192.168.0.0/16 VPN网关 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 VPN网关 HA模式 双活 VPN网关 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:11.xx.xx.11 主EIP2:11.xx.xx.12 VPN连接 Tunnel接口地址 用于VPN网关和对端网关建立IPsec隧道,配置时两边需要互为镜像。 VPN连接1:169.254.70.1/30 VPN连接2:169.254.71.1/30 数据中心 待互通子网 172.16.0.0/16 对端网关 网关IP地址 网关IP地址由运营商统一分配。本示例假设网关IP地址如下: 22.xx.xx.22 对端网关 Tunnel接口地址 VPN连接1:169.254.70.2/30 VPN连接2:169.254.71.2/30 操作流程 通过VPN实现数据中心和VPC互通的操作流程如下图所示。 表操作流程及步骤说明 序号 步骤 说明 1 步骤一:创建VPN网关 VPN网关需要绑定两个EIP作为出口公网IP。 如果您已经购买EIP,则此处可以直接绑定使用。 2 步骤二:创建对端网关 添加数据中心的VPN设备为对端网关。 3 步骤三:创建第一条VPN连接 VPN网关的主EIP和对端网关组建第一条VPN连接。 4 步骤四:创建第二条VPN连接 VPN网关的主EIP2和对端网关组建第二条VPN连接。 第二条VPN连接的路由模式、预共享密钥、IKE/IPsec策略建议和第一条VPN连接配置保持一致。 5 步骤五:配置对端网关设备 对端网关配置的本端隧道接口地址/对端隧道接口地址需要和VPN连接配置互为镜像配置。 对端网关配置的路由模式、预共享密钥、IKE/IPsec策略需要和VPN连接配置保持一致。 6 步骤六:验证网络互通情况 登录ECS,执行ping命令,验证网络互通情况。
        来自:
        帮助文档
        VPN连接
        快速入门
        通过企业版VPN实现数据中心和VPC互通
        入门指引
      • VPN网关功能支持的地域
        VPN类型 IPsec VPN SSL VPN SSL VPN双因子认证 网关类型 普通型VPN网关 国密型VPN网关 普通型VPN网关 所有VPN网关类型均支持 主备模式资源池 ✔ ⅹ ⅹ ⅹ 集群模式资源池 ✔ ✔ ✔ ✔
        来自:
        帮助文档
        VPN连接
        产品介绍
        VPN网关功能支持的地域
      • 修改用户网关
        本文为您介绍用户网关实例修改操作流程。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在左侧网络控制台,选择“IPsec VPN”,进入用户网关列表页面。 5. 在用户网关列表页,找到目标用户网关,在操作列单击“修改”,可以修改用户网关的名称和描述信息。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        管理用户网关
        修改用户网关
      • 续费VPN网关实例
        为避免VPN网关实例到期对您的业务造成影响,请您及时为VPN网关实例续费。 在创建VPN网关时设置自动续订 在VPN网关的订购页面,最下方有一个“自动续订”的选项,该选项默认处于未勾选状态。如果需要使能“自动续订”功能,可以勾选“启用自动续订”。 开启该功能之后,资源会在到期时自动续订,如果购买时的订购周期以月为单位则自动按月续订,如果购买时的订购周期以年为单位则自动按年续订。 在VPN网关控制中心为VPN网关实例续费 1.登录[]( 2.单击控制中心左上角的,选择VPN网关实例所在地域。 3.在网络产品中选择“VPN连接”,进入VPN连接页面。 4.在VPN网关页面,找到目标VPN网关实例,单击“操作”列下的“续订”。 5.在续订页面,选择续订时长,单击确定。 6.在订单页面,单击“立即支付”,支付成功后,VPN网关实例续费完成。
        来自:
        帮助文档
        VPN连接
        产品计费
        续费VPN网关实例
      • 计费类
        本节主要介绍云存储网关计费相关的常见问题。 云存储网关如何收费? 云存储网关目前处于免费阶段。 客户本地使用云存储网关对接OOS与直接连接OOS,所产生的OOS相关费用是否不同? 收费项相同,OOS费用包含使用容量、下行流量、请求次数。但存在以下区别:使用云存储网关时: 用户数据分布情况不同,容量会有增幅。 OOS切片设置的比较小时,请求次数可能会增多。 若一个对象尚未写满,云存储网关会从OOS下载后再更新,会产生请求次数与下行流量。若云存储网关与OOS之间是专线,下行流量不收费。
        来自:
        帮助文档
        云存储网关
        常见问题
        计费类
      • VPN网关监控
        如果您已经创建天翼云VPN网关,可以对VPN网关进行流量监控。 操作场景 用户查看某个VPN网关的流量情况。 前提条件 用户在该区域下有正常状态的VPN网关;如果状态异常,可能会没有监控数据。 操作步骤 1. 登录控制中心。 2. 选择“管理与部署”下的“云监控”产品。 3. 选择“云服务监控 ”下的“VPN监控”,进入VPN监控页面。 4. 单击“VPN网关”,进入VPN网关监控列表,可以查看VPN网关名称、企业项目、绑定的资源名称、网关IP和总带宽等信息。 5. 选择需要查看监控的目标VPN网关,点击“操作”列中的“查看监控图表”按钮。 6. 在VPN监控详情页面,上方可以查看VPN网关的详情信息。 7. 在VPN监控详情页面,下方可以查看目标VPN网关的入方向流量速率、出方向流量速率、入方向数据包速率和出方向数据包速率等监控指标的数据。还可以选择查询的时间范围,设置自动刷新等。 8. 在VPN监控详情页面,针对每一项监控指标,单击图表右上角的“查看”按钮,可以查看该监控指标的详情信息。在该页面,支持修改数据的展示方法(原始值、最大值、最小值、平均值等),支持修改数据的取样间隔(5分钟、20分钟),支持选择查询的时间范围,支持修改数据单位。 9. 选择需要查看监控的目标VPN网关,点击“操作”列中的“创建告警规则”按钮,可以配置告警服务,具体配置请参考“创建告警规则”。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控告警
        VPN网关监控
      • 如何开启服务网格IPv6功能?
        如何开启服务网格IPv6功能? 当服务网格的入口网关使用绑定了IPv6带宽的 ELB 时,会自动启用 IPv6 功能,从而支持通过公网 IPv6 地址访问网格内部服务。 注意 创建支持IPv6协议的elb要求服务网格依赖的集群所在的vpc支持IPv6协议。 创建绑定IPv6带宽的elb 服务网格将在产品文档中引导用户到elb控制台去进行带宽的创建和绑定操作。 创建公网IPv6入口网关 在服务网格控制台的入口网关页面点击创建网关,而后从elb实例的下拉列表中选择显示公网IPv6的elb,最后点击创建。即完成了IPv6入口网关的创建。 网关创建成功后会在网关列表和网关详情中显示IPv6访问地址。 配置网关的路由规则 在网关规则页面编辑入口网关对应的默认网关规则,网关规则名称为集群名网关类型网关名称。 IPv6地址访问网格内服务 访问elb的IPv6地址时,会将IPv6协议转为IPv4协议发送给入口网关。网关再根据网关规则路由到网格内的服务。 如何从IPv4升级到IPv6? elb绑定IPv6带宽后,进入网关的详细页面,点击更新并等待更新完成后,即完成升级。
        来自:
        帮助文档
        应用服务网格
        常见问题
        操作类
        如何开启服务网格IPv6功能?
      • 通过专线网关实现本地IDC访问单VPC
        步骤二:专线网关添加静态路由 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式。 本文选择静态。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 本文选择IPv4。 客户侧子网 输入专线网关要转发的目的网段。 本文输入192.168.1.0/24。 物理专线/静态 1、单击【添加物理专线】,选择需要配置静态路由的物理专线,本文选择已创建的物理专线 2、在操作栏中单击【编辑】,设置已添加物理专线的优先级和网络检测配置,本文优先级选择50和网络检测选择关闭 3、优先级和网络检测配置完成后,在操作栏中单击【保存】。 步骤三:专线网关添加VPC 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关VPC页签,单击【添加VPC】,配置以下参数信息,然后单击【确定】。 配置 说明 VPC实例类型 选择VPC实例类型。 本文选择同账号。 专属云项目 选择天翼云专属云。 本文选择无。 VPC 选择云专线需要访问的VPC名称。 本文选择已创建的VPC。 VPC网段(IPv4) 选择VPC的IPv4网段。 本文选择10.10.0.0/16。 IP类型 选择VPC子网的IP类型。 本文选择IPv4。 子网 选择云专线需要访问的VPC子网。 本文选择10.10.0.0/24。 权重 选择专线网关到VPC侧路由的权重。 本文选择100。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过专线网关实现本地IDC访问单VPC
      • 云审计服务支持的VPN操作列表
        操作名称 资源类型 事件名称 创建用户对端网关 customergateway createCgw 更新用户对端网关 customergateway updateCgw 删除用户对端网关 customergateway deleteCgw 创建虚拟专用网络网关 vpngateway createVgw 更新虚拟专用网络网关 vpngateway updateVgw 删除虚拟专用网络网关 vpngateway deleteVgw 包周期创建VPN网关 vpngateway CreatePrePaidVgw 更新VPN网关状态 vpngateway UpdateResourceState 创建虚拟专用网络连接 vpnconnection createVpnConnection 更新虚拟专用网络连接 vpnconnection updateVpnConnection 删除虚拟专用网络连接 vpnconnection deleteVpnConnection 上传网关证书 vgwcertificate createVgwCertificate 更换网关证书 vgwcertificate updateVgwCertificate 创建资源标签 instance createResourceTag 删除资源标签 instance deleteResourceTag
        来自:
        帮助文档
        VPN连接
        用户指南
        审计
        云审计服务支持的VPN操作列表
      • IPv6网关概述
        本文介绍IPv6网关基本概念。 IPv6网关为分配给虚拟机VPC网卡的IPv6地址提供内外网访问控制的能力,当IPv6地址未关联带宽实例时,IPv6地址只支持内网通信,当IPv6地址关联带宽实例(包括独享带宽或共享带宽)时,IPv6地址作为公网地址具备外网通信的能力。 使用说明 一个IPv6网关关联一个VPC。 当VPC子网开启IPv6网段后系统会自动生成IPv6网关,不支持手动创建。 当VPC删除后IPv6网关会自动删除,不支持手动删除。 可单击ECX控制台左侧导航栏的【边缘网络>公网访问>IPv6网关】查看IPv6网关列表。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        IPv6网关
        IPv6网关概述
      • 网关服务优化策略
        本章节为您介绍如何进行网关服务优化。 网关服务优化策略可以用于优化外部应用访问。 新增优化策略 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“SSL网关服务 > 网关高级设置”,选择“网关服务优化策略”页签。 3. 在实例页面左上角单击“新增优化策略”。 4. 在弹出的对话框中配置相关参数。 参数 参数说明 策略名 自定义需要新增的优化策略名。 IO超时 设置网关策略的IO超时值。 压缩 选择是否开启压缩。 缓存 选择是否开启缓存。 连接复用 选择是否开启连接复用。 5. 配置完成后单击“确定”即可完成新增。 相关操作 编辑优化策略:选择需要编辑的网关服务优化策略,单击“操作”列的“编辑”,在弹出的对话框中修改相关配置,编辑完成后单击“确定”即完成修改。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—综合安全网关操作指南
        SSL网关服务
        网关服务优化策略
      • 使用FTP上传文件时写入失败,文件传输失败怎么办?
        本节介绍了使用FTP上传文件时写入失败,文件传输失败怎么办的问题描述、约束与限制、可能原因、处理方法。 问题描述 使用FTP上传文件时,写入失败,文件传输失败。 约束与限制 该文档适用于Windows系统上的FTP服务。 可能原因 FTP服务端在NAT环境下,客户端需使用被动模式连接服务端。在这种情况下,服务端的IP地址无法从路由器外部访问,所以应该在服务端的对外IP中填写此服务器的公网IP(弹性公网IP),同时设置端口范围来限制需要通过路由器转发的端口数量。 处理方法 弹性公网IP与私有IP使用NAT方式绑定,所以需要在服务端做响应的配置。 1. 配置服务端对外的公网IP。 选择“Edit > Settings”。 图 配置服务端对外的公网IP 2. 选择“Passive mode settings”,设置数据传输端口范围(如5000050100),并填写弹性公网IP。 图 设置数据传输端口范围 3. 单击“OK”。 4. 安全组中开启入方向tcp协议的5000050100和21端口。 5. 在客户端连接测试。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传
        使用FTP上传文件时写入失败,文件传输失败怎么办?
      • 服务来源管理
        本章节介绍如何管理服务来源 概述 云原生网关无缝对接天翼云注册配置中心和云容器引擎,通过服务发现模块监听服务来源,动态感知后端服务。整体架构如下: 创建云容器引擎服务来源 云原生网关支持云容器引擎作为服务来源,本文介绍添加云容器引擎作为服务来源。 1. 进入微服务引擎MSE控制台 2. 在顶部菜单栏选择资源池 3. 单击左侧导航栏云原生网关 > 网关列表 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮 5. 单击左侧导航栏 服务来源 6. 单击左上角按钮 创建来源 7. 在弹出的页面中,来源类型选择容器服务;在容器集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的容器集群) 8. 根据需要勾选是否监听K8s Ingress选项并配置监听命名空间的标签,详细参考Ingress管理章节 创建注册配置中心服务来源 云原生网关支持MSE注册配置中心作为服务来源,本文介绍添加注册配置中心作为服务来源。 1. 进入微服务引擎MSE控制台 2. 在顶部菜单栏选择资源池 3. 单击左侧导航栏云原生网关 > 网关列表 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮 5. 单击左侧导航栏 服务来源 6. 单击左上角按钮 创建来源 7. 在弹出的页面中,来源类型选择MSE Nacos(当前仅支持Nacos引擎);在集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的集群)
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        服务来源管理
      • 使用策略路由
        撤回策略路由 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击目标VPN网关名称。 5. 在VPN网关实例详情页面,单击“策略路由表”页签,找到目标路由条目,在操作列单击“撤回”。 6. 在撤回路由对话框,单击“确定”,撤回已经发布的路由。 删除策略路由 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击目标VPN网关名称。 5. 在VPN网关实例详情页面,单击“策略路由表”页签,找到目标路由条目,在操作列先单击“撤回”,再单击“删除”。 6. 在删除路由条目对话框,单击“确定”。
        来自:
        帮助文档
        VPN连接
        用户指南
        管理VPN网关
        配置VPN网关路由
        使用策略路由
      • 查看网关监控数据
        本章节介绍网关监控数据的查看 云原生网关支持监控分析、资源监控、日志中心三种监控手段。 查看监控分析 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航页观测分析 > 监控分析; 6. 在监控分析页可以查看入流量、出流量、配置中心连接状态、请求成功率、404比例、5XX比例、失败率、平均延迟、P50延迟、P95延迟、P99延迟、QPS、连接数指标监控; 查看资源监控 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航页 观测分析>资源监控 ; 6. 在资源监控页上方,您可以查看CPU使用率、内存使用率、系统盘使用率、CPU核数、内存容量、系统盘容量数据概览; 7. 在资源监控页上方,您可以查看CPU使用率、已使用内存、磁盘读取、磁盘写入、网络发送、网络接收图表监控;
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        网关管理
        查看网关监控数据
      • 全链路灰度-入口为云原生网关
        通过网关访问consumer和provider 进入consumer应用终端,通过curl命令访问网关,curl 网关ip:网关port/nacos/consumer/callProvider,网关ip和端口可以在网关控制台查看到。绑定了ELB也可以通过ELB进行访问。 根据返回信息可以看到providerv1应用pod的IP,到这可以确定 云原生网关>consuerv1>providerv1 链路是通的。 创建泳道组及泳道 1. 创建泳道组 在左侧导航栏,服务治理 > 全链路流量控制。点击创建泳道组及泳道。 入口类型选择:云原生网关,入口应用选择上面步骤中导入环境的网关。 2. 创建泳道 路由规则选择上面步骤在云原生网关中创建的路由规则,条件列表中,参数类型选择Query,参数填version,条件选择等于,值填写2。创建完成后,可以看到泳道状态是关闭的。此时规则还未生效。 发布V2版本应用 创建consumerv2和providerv2应用实例,并发布。创建应用实例时,需要勾选上开启微服务治理中心,并且关联上面步骤中创建的泳道。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        全链路灰度-入口为云原生网关
      • IPsec VPN入门概述
        本文为您介绍如何快速创建IPsec VPN连接。 环境要求 本地数据中心的网关设备必须配置公网IP地址。 本地数据中心的网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和VPN网关建立IPsec VPN连接。 本地数据中心和天翼云VPC间互通的网段没有重合。 使用流程 1. 创建VPN网关 创建VPN网关并开启IPsec VPN功能,一个VPN网关可以建立多条IPsec连接。 2. 创建用户网关 通过创建用户网关,您可以将本地数据中心VPN网关设备的信息注册到天翼云上。 3. 创建IPsec连接 IPsec连接是指VPN网关和本地数据中心VPN网关设备建立连接后的VPN隧道。只有在建立IPsec隧道后,本地数据中心才能使用VPN网关进行加密通信。 4. 配置VPN网关路由(可选) 当创建的IPsec连接配置的路由模式为“目的路由”时,您需要在VPN网关中配置路由,并发布路由到VPC路由表以实现本地数据中心和VPC的通信。 当创建的IPsec连接配置的路由模式为“感兴趣路由”时,无需执行此操作。 5. 配置本地网关设备 您需要在本地数据中心的网关设备中添加VPN配置。 6. 测试连通性 登录到天翼云VPC内一台弹性云主机实例,通过ping命令,ping本地数据中心内一台服务器的私网IP地址(未禁用ping探测),验证通信是否正常。
        来自:
        帮助文档
        VPN连接
        快速入门
        IPsec VPN 快速入门
        IPsec VPN入门概述
      • 操作步骤
        表对端网关参数说明 参数 说明 取值参数 名称 对端网关的名称。 cgwfw 路由模式 选择“静态路由”。 静态路由 网关IP 对端网关和VPN网关通信的IP地址。 请确认数据中心的对端网关已经放通UDP端口4500。 1.1.1.1 4. 配置VPN连接。 1. 选择“虚拟专用网络 > 企业版VPN连接”,单击“创建VPN连接”。 2. 配置第一条VPN连接参数,然后单击“提交”。 表第一条VPN连接参数说明 参数 说明 取值参数 名称 VPN连接的名称。 vpn001 VPN网关 选择VPN网关。 vpngw001 网关IP 选择VPN网关已绑定的主EIP。 1.1.1.2 对端网关 选择对端网关。 cgwfw 连接模式 选择“静态路由模式”。 静态路由模式 对端子网 用户数据中心中需要和VPC通信的子网。 对端子网与本端子网可以重叠,不能重合;对端子网不能被本网关关联的VPC内已有子网所包含。 部分网段是VPC预留网段,不能作为对端子网,例如:100.64.0.0/10,214.0.0.0/8。 172.16.0.0/16 接口分配方式 手动分配 本示例以“手动分配”为例。 自动分配 手动分配 本端隧道接口地址 配置在VPN网关上的tunnel接口地址。 169.254.70.1 对端隧道接口地址 配置在对端网关上的tunnel接口地址,该接口地址需要和对端网关实际配置的tunnel接口地址保持一致。 169.254.70.2 检测机制 用于多链路场景下路由可靠性检测,通过ICMP报文检测实现;使能NQA,您的对端设备需要允许ICMP响应请求。 勾选“使能NQA” 预共享密钥、确认密钥 和对端网关的预共享密钥需要保持一致。 Test@123 策略配置 和对端网关的策略配置需要保持一致。 保持默认 3. 配置第二条VPN连接参数。 说明 此处仅对和第一条VPN连接配置不同的参数,未提及参数建议和第一条VPN连接配置保持一致。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(主备模式)
        操作步骤
      • 使用云原生网关实现后端双向TLS认证
        本章节介绍如何使用云原生网关实现后端双向TLS认证 概述 云原生网关作为代理服务接收下游服务(DownStream)请求,并转发到上游服务(Upstream);对于上游服务来说,云原生网关收敛了外部的请求,统一经过网关转发到上游。从安全角度考虑,上游服务可以添加认证鉴权规则实现对网关的身份认证和访问鉴权,确保上游服务安全性;其中一种实现方式就是在上游服务配置TLS策略,要求网关转发请求时提供客户端证书,实现对网关的身份认证,具体流程如下: 云原生网关支持配置证书,用于实现请求后端服务时服务端对网关的证书认证,本文说明具体配置流程。 前提条件 1. 部署后端HTTPS服务,并配置要求请求客户端提供证书; 2. 已开通云原生网关实例; 部署后端服务 我们采用云容器引擎部署后端服务,镜像采用我们的demo应用(已配置证书,并要求客户端请求时提供证书),部署完成后在云容器引擎控制台可以看到容器启动: 还需要部署关联到工作负载的Service,用于暴露工作负载,如下:
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        使用云原生网关实现后端双向TLS认证
      • 最佳实践概述
        本章主要介绍最佳实践概述 场景描述 本手册基于天翼云API网关实践所编写,用于指导您开放并调用API。 应用场景范围:基于天翼云API网关开放容器应用服务。 云容器引擎(CTCCE,Cloud Container Engine,简称CCE)中的工作负载,以及微服务,可通过API网关将服务能力以API形式对外开放。 方案优势 借助API网关开放CCE容器应用,具有如下优势: 无需设置弹性公网IP,节省网络带宽成本 API网关支持建立VPC通道,访问CCE中工作负载的地址。 提供多种认证方式,增加访问安全性 提供访问流量控制策略,增加后端服务的安全性 与直接访问容器应用相比,API网关提供流量控制,确保后端服务稳定运行。 支持多实例负载均衡,合理利用资源,增加系统可靠性 流程图 本手册介绍如何通过API网关访问CCE中的工作负载。 图1通过API网关访问CCE工作负载(由实例组成)
        来自:
        帮助文档
        API网关
        最佳实践
        APIG开放CCE云容器应用
        最佳实践概述
      • 前期准备
        本节主要介绍云存储网关安装前的准备。 确认用户使用场景 如需要存储的数据类型(存储视频类、医疗影像类还是文件类等)、单个存储文件的大小、预计数据总量总大小、每天产生的数据量、峰值流量、存储周期等业务侧场景。 确认部署位置 用户希望网关服务器在客户侧还是在云端,是物理机还是虚拟机,外网是否可以远程访问到网关服务器是否可以通过外网访问(是否便于可以远程进行网关部署)。 确认用户网络环境 如客户本地内部网络带宽、从客户本地到网关服务器带宽、从网关服务器到对象存储资源池的带宽大小等。 确认已开通OOS存储服务 开通好OOS存储服务,并创建好OOS Bucket用于存储网关数据。 准备好存储网关服务器的登录信息,包括:外网IP地址、连接端口号、用户名、密码、OOS具有所有权限的AccessKeyID和SecretAccessKey,运维人员将与您确认此信息后方可部署。
        来自:
        帮助文档
        云存储网关
        用户指南
        前期准备
      • 系统配置
        前提条件 已获取“系统”模块管理权限。 内置短信网关 1 登录云堡垒机系统。 2 选择“系统 > 系统配置 > 外发配置”,进入系统外发配置管理页面。 外发配置 3 在“短信网关配置”区域,单击“编辑”,弹出短信网关配置窗口。 4 选择“内置”类型,并可输入手机号码验证内置短信网关的连通性。 5 单击“确认”,返回外发配置页面,即可查看短信网关信息。 自定义通用短信网关 1 登录云堡垒机系统。 2 选择“系统 > 系统配置 > 外发配置”,进入系统外发配置管理页面。 外发配置 3 在“短信网关配置”区域,单击“编辑”,弹出短信网关配置窗口。 4 选择“自定义”类型,并选择“短信网关”配置,展开通用短信网关配置窗口。 根据提示配置参数信息。 5 单击“确认”,返回外发配置页面,即可查看短信网关信息。 通用短信网关参数说明 参数 说明 发送方式 选择请求方法,可选择POST或GET。 URL地址 输入通用URL地址或带有参数的URL地址。 不支持md5加密方式的网关地址。 HTTP头部 HTTP请求头部名称与值用英文冒号“:”隔开。 只支持HTTP和HTTPS协议网关。 API参数 输入短信网关API参数,关键字MOBILE和TEXT将被替换成手机号码和短信内容。 编码 选择UTF8、Big5、GB18030。 测试手机号 输入可用手机号码,验证短信内容。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统管理
        系统配置
      • strongSwan配置
        步骤一:安装strongSwan软件 步骤涉及的命令仅供参考,实际配置命令请以您本地网关设备的操作手册为准。 1. 登录本地网关设备的命令行界面。 2. 执行以下命令安装strongSwan软件。 yum install strongswan 3. 可选:执行以下命令查看系统自动安装的strongSwan软件版本。 strongswan version 步骤二:配置strongSwan 1. 执行以下命令打开ipsec.conf配置文件。 vi /etc/strongswan/ipsec.conf 2. 请参见以下配置,更改ipsec.conf配置文件。 ipsec.conf strongSwan IPsec configuration file basic configuration config setup uniqueidsnever conn %default authbypsk 使用预共享密钥认证方式 typetunnel conn tomyidc keyexchangeikev1 IPsec连接使用的IKE协议的版本 left121.XX.XX.113 本地网关设备的公网IP地址。如果您使用本地网关设备的私网IP地址建立IPsec VPN连接,则本项需配置为本地网关设备的私网IP地址。 leftsubnet172.16.2.0/24 本地IDC待和VPC互通的私网网段 leftid121.XX.XX.113 本地网关设备的标识。如果您使用本地网关设备的私网IP地址建立IPsec VPN连接,建议您使用本地网关设备的私网IP地址作为标识。 right123.XX.XX.214 VPN网关的公网IP地址 rightsubnet192.168.10.0/24 VPC待和本地IDC互通的私网网段 rightid123.XX.XX.214 VPN网关的标识 autoroute ikeaessha1modp1024
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        strongSwan配置
      • 1
      • ...
      • 12
      • 13
      • 14
      • 15
      • 16
      • ...
      • 43
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      科研助手

      推荐文档

      【2019】633号关于调整非经营性互联网信息服务备案编号的通知

      操作类

      提现规则

      删除

      在第三方应用中集成监控应用

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号